常見埠說明,以及攻擊方向彙總。

DJ丶喬丹發表於2020-09-30

1 常用埠資訊

1.1 檔案共享服務埠

埠號埠說明攻擊方向
21/22/69Ftp/Tftp 檔案傳輸協議允許匿名的上傳、下載、爆破和嗅探操作
2049Nfs服務配置不當
139Samba服務爆破、未授權訪問、遠端程式碼執行
389Ldap目錄訪問協議注入、允許匿名訪問、弱口令

 

 

 

 

 

 

1.2 遠端連線服務埠

埠號埠說明攻擊方向
22SSH遠端連線爆破、SSH隧道及內網代理轉發、檔案傳輸
23Telnet遠端連線爆破、嗅探、弱口令
3389Rdp遠端桌面連線Shift 後門(需要Windows Server 2030 以下的系統)、爆破
5900VNC弱口令爆破
5632PyAnywhere服務抓密碼、程式碼執行

 

 

 

 

 

 

 

1.3 Web應用服務埠

埠號埠說明攻擊方向
80/443/8080常見的Web服務埠Web攻擊、爆破、對應伺服器版本漏洞
7001/7002WebLogic控制檯Java反序列化、控制檯弱口令
8080/8089Jboss/Resin/Jetty/Jenkins反序列化、控制檯弱口令
9090WebSphere控制檯Java反序列化、弱口令
4848GlassFish控制檯弱口令
1352Lotus domino郵件服務弱口令、資訊洩露、爆破
10000Webmin-Web控制皮膚弱口令

 

 

 

 

 

 

 

 

 

1.4 資料庫服務埠

埠號埠說明攻擊方向
3306MySQL注入、提權、爆破
1433MSSQL資料庫注入、提權、SA弱口令、爆破
1521Oracle資料庫TNS爆破、注入、反彈Shell
5432PostgreSQL資料庫爆破、注入、弱口令
27017/27018MongoDB爆破、未授權訪問
6379Redis資料庫可嘗試未授權訪問、弱口令爆破
5000SysBase/DB2資料庫爆破、注入

 

 

 

 

 

 

 

 

 

1.5 郵件服務埠

埠號埠說明攻擊方向
25SMTP郵件服務郵件偽造
110POP3協議爆破、嗅探
143IMAP協議爆破

 

 

 

 

 

1.6 網路常見協議埠

埠號埠說明攻擊方向
53DNS域名系統允許區域傳送、DNS劫持、快取投毒、欺騙
67/68DHCP服務劫持、欺騙
161SNMP協議爆破、蒐集目標內網資訊

 

 

 

 

 

1.7 特殊服務埠

埠號埠說明攻擊方向
2181Zookeeper服務未授權訪問
8069Zabbix服務遠端執行、SQL隱碼攻擊
9200/9300Elasticsearch服務遠端執行
11211Memcache服務未授權訪問
512/513/514Linux Rexec服務爆破、Rlogin登入
873Rsync服務匿名訪問、檔案上傳
3690Svn服務Svn洩露、未授權訪問
50000SAP Management Console遠端執行

 

相關文章